CVE-2014-9597
VideoLAN VLC मीडिया प्लेयर 2.1.5 में misc/picture_pool.c में picture_pool_Delete फ़ंक्शन, एक विशेष रूप से तैयार की गई FLV फ़ाइल के माध्यम से, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा से इनकार...
- प्रकाशित
- 21 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर 2.1.5 में misc/picture_pool.c में picture_pool_Delete फ़ंक्शन, एक विशेष रूप से तैयार की गई FLV फ़ाइल के माध्यम से, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा से इनकार (DEP उल्लंघन और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Veysel HATAS · windows · 26 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।